شرکت امن پرداز کیهان لیدوما با برند اولترا آموز مرجع تخصصی هک و امنیت تماس با ادمین : @AmScan دوره های هک و امنیت Ultraamooz.com/shop اینستاگرام https://www.instagram.com/ultraamooz_ شماره تماس : 09380052640
⚛ خاطرات یک هکر (قسمت ششم)
♦️ اگر از قدیمی های کانال باشید میدونید که یک مجموعه داستانی رو من مینوشتم به اسم خاطرات یک هکر که در هر قسمت خاطراتی که خودم داشتم از تجربیات و کارای مختلف در دنیای واقعی رو به اشتراک میزاشتم، الان بعد از ۳ سال از آخرین قسمت خاطرات یک هکر دوباره وقت شد که قسمت جدید رو ارائه کنم امیدوارم دوست داشته باشید ❤️
💢 یادمه هوا خیلی سرد بود بارون خوبی هم میومد مثل همیشه نشسته بودم پای سیستم و داشتم روی برنامه های سایت هکروان HackerOne کار میکردم که به یک دامنه رسیدم و روش کار کردم و دیدم بله یک آسیب پذیری داره ، آسیب پذیری اینطوری بود که شخص هکر با اضافه کردن هدر X-Forwarded-Host میتونست یک محتوایی رو به صفحه تزریق کنه (Content Injection) مثلا اگر من آدرس سایت Evil.com رو وارد میکردم توی جواب سرور این دامنه قرار میگرفت:)
💢 تا اینجا این مورد خطر خاصی نداره و نیاز داشت سناریو براش طراحی کنم که درصد خطر رو ببره بالا برای همین مجدد بررسی رو ادامه دادم و متوجه شدم دامنه ای که اضافه میکنه شخص هکر از طریق هدر X-Forwarded-Host جای آدرس تصاویر سایت هم قرار میگیره
مثلا
Test.com/images/pic.svg
وقتی هدر X-Forwarded-Host اضافه میشد جای Test.com دامنه شخص هکر قرار میگرفت
Evil.com/images/pic.svg
کافی بود من روی این دامنه یک عکس آپلود کنم و با هدر X-Forwarded-Host ارسالش کنم باعث میشد عکس مورد نظر من توی صفحه لود بشه تا اینجا همه چی عالی بود ، اما مشکلی که من بهش برخورد کردم این بود که سایت نه کش میکرد اطلاعات رو نه قسمت ریست پسورد داشت که بتونم سناریو account takeover رو پیاده سازی کنم بازم بررسی رو ادامه دادم و متاسفانه به چیز خاصی نرسیدم:(
💢 درصورتی که سایت کش میکرد اطلاعات رو یا قسمت ریست پسورد داشت حداقل مبلغ پرداختی برای این آسیب پذیری ۲ هزار دلار بود ، درسته دو هزار تا پرید اما کلی چیز جدید یاد گرفتم که ارزشش رو داشت
@UltraSecurity
🔸 خیلی ها پرسیده بودن این ویدیو ها چه کمکی میکنه؟ و چه چیزایی قراره گفته بشه ؟
🔺 قراره ما از صفر شروع کنیم آسیب پذیری هایی که Low تا Medium هست سطحشون رو یاد بگیریم و تا مرحله ارسال گزارش و دریافت بانتی (💵) با هم پیش بریم.
⭕️ به صورت کلی در هر ویدئو ما موارد زیر رو قراره یاد بگیریم :
✳️ تشریح آسیب پذیری به صورت عمیق
✳️ انجام پروسه ریکان (Recon)
✳️ طریقه تست آسیب پذیری به صورت دستی و با ابزار آماده و اختصاصی
✳️ اکسپلویت کردن آسیب پذیری
✳️ نحوه طراحی سناریو های مختلف برای آسیب پذیری
✳️ گزارش نویسی آسیب پذیری از صفر تا مرحله ارسال (هم برنامه های ایرانی هم خارجی)
♦️موارد بالا به صورت کلی بود و در هر ویدئو ما تجربيات مفیدی رو در اختیارتون قرار میدیم چیزی که توی دنیا واقعی ما خودمون انجام دادیم و نتیجه گرفتیم:)
@UltraSecurity
✔️ کانال های V . I . P دسته بندی شده #تلگرام فقط امشب رایگان
❤️@Armisstab
➖➖➖➖➖➖➖
🏠معماری و عمران
✨@Voxel3DVray
✨@Design_groooup
✨@Voxel3DDVray
✨@VoxelObjectRevit
✨@ArchitectCity_group
➖➖➖➖
🌐زبان انگلیسی و مهاجرت
✨@VOA_Learning_English
✨@Eng_ravan
✨@WritingandGrammar
✨@PTEnglishtest1
✨@Eng_Online
✨@usuk1
✨@ImproveReading
✨@eng_asan
✨@English_ili
✨@HiEnglish1
✨@ENG_PODCAST
✨@howimetyourmotherrr
✨@VR_LEARNING_ENGLISH2
✨@En_tour
✨@VR_LEARNING_ENGLISH
✨@alllanguagescartoons
✨@ES_Story
✨@EN_4_KIDS
✨@VR_ENGLISH_TEXT
✨@BR_PODCAST
✨@EN_Videos
✨@EN_Listenings
➖➖➖➖
📣استخدام و کاریابی
✨@irankaryab
✨@stshimi95
➖➖➖➖
🤔فناوری و تکنولوژی
✨@asrehshabakeh1
✨@clipbargh
✨@fazmetr
➖➖➖➖
⚙️مهندسی برق و مکانیک
✨@mech_engineering
✨@bargheeha
✨@CAD_3D
✨@electronic_college
✨@M_E_TUTORIAL
✨@cofebargh
✨@doorbingram
✨@barghtamasha
➖➖➖➖
🎲برنامه نویسی و طراحی سایت
✨@hedcode
✨@amozesh_co
✨@Html_Css100
✨@programmer_best
✨@Texpert_100
➖➖➖➖
🤔عمومی
✨@SaCafeketab
✨@moviesfars
✨@servatmandan_n
➖➖➖➖
🖥موبایل و کامپیوتر
✨@Apkgold
✨@Computer_Science100
✨@Android_best
✨@Software_computerr
✨@VIP30T
✨@programmers2024
✨@sun_stok
➖➖➖➖
🚨فیلترشکن
✨@networknim
➖➖➖➖
💻هک و امنیت
✨@UltraSecurity
✨@hackers85
✨@Mahdiihack
✨@kali_outis
➖➖➖➖
🎁پکیج و دوره رایگان
✨@parspublic
✨@packpublicx
✨@pubplusx
✨@FLstudioXx
➖➖➖➖
🔵آموزش فتوشاپ و ایلاستریتور
✨@ipschannel
✨@mrkhalaq
✨@VoxelLearn
✨@limostudy
➖➖➖➖
💼دانشجویی و دانشگاهی
✨@powerpointyar
✨@akhtar_electronic_group
✨@shimi95_ir
✨@hamyarjozve
✨@daneshgram
✨@theBOOK_FRIENDS
➖➖➖➖
📸آموزش ادیت و عکاسی
✨@j_photographer
✨@azphotoshop
✨@mrkhalaqq
➖➖➖➖
🗂فایل های گرافیکی
✨@editby
✨@Voxelpostpro
✨@shutterpic
✨@fonteditbyy
✨@filmeditby
✨@azphotoshopp
➖➖➖➖➖
🕯سیگنال رایگان و لایو میخایی "عضو شو" 👉
➖➖➖➖➖
✴️ ابزار Webunt به صورت اختصاصی برای وب هکینگ 💪
♦️ ساخته شده با زبان C
🎞 از باگ تا بانتی (Forwarded Header)
♦️ بزودی با ابزار اختصاصی در بخش VIP اولترا
#قسمت_اول
@UltraSecurity
✅ سوالات آزمون آیلتس هم لو رفت ✅
🛑 /channel/+RT9NkzcfOY5iMGQ0
.
✳️ یه شخص هکر یک آسیب پذیری Xss پیدا کرده توی سايت acronis و بابش ۱۰۰ دلار پول گرفته
💢 نکته ای که هست اینه که این شخص فقط یک alert نشون داده و سناریو خاصی برای این آسیب پذیری طراحی نکرده و باعث شده پول کمتری بتونه دریافت بکنه صدرصد اگر سناریو طراحی بشه برای آسیب پذیری، قیمت حداقل چند برابر خواهد شد.
❌ Poc
https://oem.acronis.com/test/testenv.html/%3C/pre%3E%3Cisindex%20type%3Dimage%20src%3D1%20onerror%3Dalert%289166%29%3E%3Cscript%3Ealert(origin)%3C/script%3E
#باگ_بانتی
@UltraSecurity
✳️ این پیشرفت رو از همه مهم تر مدیون حمایت شما عزیزان هستیم❤️
♦️#گجت_گوست
♦️ بانتی مربوط به آسیب پذیری سایت پویا سازان واريز شد.
💢 بزودی راجب این متدولوژی بیشتر ویدئو میزارم
♦️ به تک تک بچه ها پیام میدیم که نظرشون رو راجب گجت سخت افزاری گوست بگن ❤️
Читать полностью…♦️این صحنه زیبا رو گفتم از دست ندید
Читать полностью…✔️ کانال های V . I . P دسته بندی شده #تلگرام فقط امشب رایگان
❤️@Armisstab
➖➖➖🔻➖➖➖
⚙️مهنسی مکانیک و برق
✨@mech_engineering
✨@bargheeha
✨@CAD_3D
✨@electronic_college
✨@M_E_TUTORIAL
✨@cofebargh
✨@doorbingram
✨@barghtamasha
➖➖➖🔻➖➖➖
🛡هک و امنیت
✨@UltraSecurity
✨@Black_Security
✨@hackers85
✨@Mahdiihack
✨@EngineeringReverse
✨@kali_outis
➖➖➖🔻➖➖➖
🆓زبان انگلیسی و مهاجرت
✨@WritingandGrammar
✨@applyforfree
✨@PTEnglishtest1
✨@Eng_Online
✨@usuk1
✨@everythingforapply
✨@class_englysh
✨@English_ili
✨@FrenchAvecMoi
✨@engquo
✨@oxfor
✨@VR_LEARNING_ENGLISH2
✨@En_tour
✨@VR_LEARNING_ENGLISH
✨@alfacod
✨@amoozesh_TV_ir
✨@fast_quizes
➖➖➖🔻➖➖➖
🗂️فایل های گرافیکی
✨@editby
✨@Voxelpostpro
✨@shutterpic
✨@fonteditbyy
✨@filmeditby
✨@azphotoshopp
➖➖➖🔻➖➖➖
🎲برنامه نویسی و طراحی سایت
✨@Computer_IT_Engineering
✨@PythonForever
✨@AmoozeshWebsite
✨@Android0to100
✨@hedcode
✨@programmers2024
✨@amozesh_co
✨@programmer_best
➖➖➖🔻➖➖➖
🌐فیلترشکن و پروکسی
✨@networknim
✨@Proxysarver
➖➖➖🔻➖➖➖
🕹عمومی
✨@SaCafeketab
✨@moviesfars
➖➖➖🔻➖➖➖
⌨️موبایل و کامپیوتر
✨@Pc_IT_Mob
✨@Apkgold
✨@Android_best
✨@Software_computerr
✨@repairms
✨@VIP30T
✨@sun_stok
➖➖➖🔻➖➖➖
✅حسابداری
✨@hesabdarimomtaz
➖➖➖🔻➖➖➖
🔽بورس و معاملات
✨@collegebours
✨@filter_jadouyi
✨@Rantbaaz
✨@fxland2024
➖➖➖🔻➖➖➖
🎁پکیج و دوره های رایگان
✨@parspublic
✨@pubplusx
✨@packpublicx
✨@FLstudioXx
➖➖➖🔻➖➖➖
🔴فناوری و تکنولوژی
✨@clipbargh
✨@fazmetr
➖➖➖🔻➖➖➖
📸آموزش ادیت و عکاسی
✨@j_photographer
✨@azphotoshop
✨@mrkhalaqq
➖➖➖🔻➖➖➖
💰کاریابی و استخدام
✨@JOB_FREELANCER
✨@irankaryab
✨@stshimi95
✨@UNII_KAR
✨@prozhebegir_ir
➖➖➖🔻➖➖➖
💼دانشجویی و دانشگاهی
✨@pajoohehgroup
✨@tephd5
✨@tephd6
✨@UNIVERSITY_BOOKSS
✨@tekhob
✨@journalacademic
✨@powerpointyar
✨@tarjjommee
✨@mppphd
✨@med_article
✨@shimi95_ir
✨@hamyarjozve
✨@daneshgram
✨@research_room
✨@payan_name9606
✨@theBOOK_FRIENDS
➖➖➖🔻➖➖➖
🔵آموزش فتوشاپ و ایلاستریتور
✨@ipschannel
✨@Architect_City
✨@mrkhalaq
✨@VoxelLearn
✨@limostudy
➖➖➖🔻➖➖➖
🏠معماری و عمران
✨@Voxel3DVray
✨@AUTOCAD_HOME_CHANNEL2
✨@academy_puya
✨@Design_groooup
✨@Voxel3DDVray
✨@VoxelObjectRevit
➖➖➖🔻➖➖➖
🟢 پروژه DONOT تحت حمایت "اسمرکیس" که تو کل کامینیوتی روسی ترکیده! لیستینگ نزدیکه، جا نمونی.📎
➖➖➖➖➖➖
100ها گیگ پکیج آموزشی (( فول رایگان ))
🔻JOIN
رایگان کتاب بخوانید !PDF
🔻JOIN
کانفیگ رایگان V2RAYNG نامحدود
🔻JOIN
بزرگترین کتابخانه رااااااایگان تلگرام
🔻JOIN
آموزش0تا100نرم افزار های دانشگاهی(فول رایگان)
🔻JOIN
منبع تمام بازی های هک شده
🔻JOIN
اموزش تخصصی فتوشاپ
🔻JOIN
سیر تا پیاز هک و امنیت (فول رایگان)
🔻JOIN
دانلود فونت های پولی رایگان
🔻JOIN
از کانال زیر PDFهمه درساتو دانلود کن
🔻JOIN
جزوه های پولی رایگان شده (PDF)
🔻JOIN
کانال حسابداری و آموزش اکسل و مالی
🔻JOIN
انگلیسی" از مبتدی تا آیلتس 6 تضمینی
🔻JOIN
ترفندهای فتوشاپ ۲۰۲۴
🔻JOIN
فقط پزشک و دانشجویان پزشکی عضو شوند
🔻JOIN
آموزش رایگان 0 تا 100 هک و امنیت
🔻JOIN
برترین کانال تلگرامی کشور ویژه دانشجویان و افراد جویای کار
🔻JOIN
کل پکیج های2020 از تمامی سایت ها
🔻JOIN
انگلیسی برای《بی حوصله ها》
🔻JOIN
ترفند گوشی و آموزش کامپیوتر از صفرتا100
🔻JOIN
سرور های اختصاصی V2rayو فیلترشکن
🔻JOIN
استخدام استخدام
🔻JOIN
پول پک رو نمیشناسی
🔻JOIN
دانلود فول پکیج های پولی رایگان
🔻JOIN
سیر تا پیاز انگلیسی قورت بده
🔻JOIN
صفر تا صد مهاجرت تحصیلی (رایگان)
🔻JOIN
جزوه ننویس واستون رایگان گذاشتیم
🔻JOIN
حسین کاشانکی 🇮🇹
🔻JOIN
آموزش برنامه نویسی اندروید از پایه
🔻JOIN
کار پاره وقت دانشجویی با حقوق 7/000/000در ماه
🔻JOIN
اموزش کامپیوتر 0تا100
🔻JOIN
دانلود کل پکیج های نایاب
🔻JOIN
انگلیسی از پایه تا پیشرفته 4 ماهه(فشرده)
🔻JOIN
ادیتورررررر حرفه ای شو+ابزار
🔻JOIN
8ترابایت پکیج دانلود شد
🔻JOIN
۱۱۰۰ آزمایش جذاب شیمی با آزمایش
🔻JOIN
اخبار بدون سانسور دانشجویی
🔻JOIN
پکیج های2025جدید
🔻JOIN
دانلود اپ های کامپیوتر وفیلترشکن
🔻JOIN
هروز بازی روانی جدید یادبگیرید
🔻JOIN
اموزش کاریزما و ایده رابطه
🔻JOIN
بی نهایت عکس و وکتور رایگان
🔻JOIN
سیگنال رایگان ارز دیجیتال با سود بالا
🔻JOIN
فیلترشکن و سرورهای رایگان جدید
🔻JOIN
پکیج های پولی رایگان
🔻JOIN
بکگراند آتلیه ای برای عکس
🔻JOIN
کاریابی دانشگاه تهران
🔻JOIN
آموزش 0تا100حسابداری
🔻JOIN
کاریابی دانشجویان
🔻JOIN
اموزش رایگان فتوشاپ
🔻JOIN
هوش مصنوعی 🇮🇹
🔻JOIN
آموزش مقاله نویسی با هوش مصنوعی
🔻JOIN
اموزش فتوشاپ EDITرایگان
🔻JOIN
مرجع فیلترشکن
🔻JOIN
18دانشجویی
🔻JOIN
پکیج های 2020تا2025
🔻JOIN
نکات کاربردی TOEFL و IELTS
🔻JOIN
ابر کانال حسابداری و مالیاتی
🔻JOIN
مرجع لایه باز رایگان
🔻JOIN
ژست و فیگور خاص عکاسی
🔻JOIN
کاریابی
🔻JOIN
دانلود <فونت > های کمیاب
🔻JOIN
2ترابایت پکیج اموزشی و پولی
🔻JOIN
پاب پلاس مرجع اصلی دانلود پکیج های فارکس و کریپتو
🔻JOIN
آموزش مقاله نویسی با chatgpt
🔻JOIN
پکیج های ناب بورسی و برنامه نویسی
🔻JOIN
فیلترشکنV2rayرایگان دو روزه
🔻JOIN
رویدادهای مهم دانشجویی رو از دست نده
🔻JOIN
اموزش شبکه و امنیت
🔻JOIN
پردانلودترین بک گراندهایی ک پیدا نمیکنی
🔻JOIN
45000هزارکتاب pdf
🔻JOIN
بروزترین اخبار بازی های موبایل
🔻JOIN
یادگیری پیشرفته انگلیسی با اخبار VOA
🔻JOIN
آبجکت و تکسچرهای 3بعدی
🔻JOIN
پکیج های اموزشی رایگان میخوای
🔻JOIN
آموزش صفرتاصد طراحی وب + سئو
🔻JOIN
بانک کتاب رایگان
🔻JOIN
فیلترشکن و سرور های پرسرعت رایگان
🔻JOIN
فول پکیج های پولی رو رایگان دانلود کنید
🔻JOIN
پاب شدن پکیج های پولی
🔻JOIN
2ترابایت پکیج رایگان
🔻JOIN
اموزش مفتی برنامه نویسی
🔻JOIN
دانلود بهترین بازی های مود شده
🔻JOIN
0تا100اینستاگرام رایگانه
🔻JOIN
صفر تا صد🇪🇩🇮🇹با موبایل
🔻JOIN
کانفیگ؛پل ارگو؛فالکن؛منبع کلی فیلترشکن
🔻JOIN
آموزش مقاله نویسی با کمک هوش مصنوعی
🔻JOIN
هک و امنیت رو اینجا قورت بده
🔻JOIN
هر ترفندی میخوای رایگان دانلود کن
🔻JOIN
هزاران فایل و PDF در جزوه گاه
🔻JOIN
آموزش و ترفند کامپیوتر و موبایل
🔻JOIN
منبع فیلترشکن و پروکسی های پرسرعت
🔻JOIN
منبع ایردراپ های جدید و درامددلاری
🔻JOIN
آرشیو فونت تایپوگرافی
🔻JOIN
هرفایل کتابی میخوای رایگان دانلود کن !!
🔻JOIN
آموزش حرفه ای برنامه نویسی پایتون
🔻JOIN
✳️ نظر یکی از خریداران گجت گوست (Ghost)
♦️ همیشه سعی کردیم از بهترین متریال و تجهیزات برای تولید گجت استفاده کنیم و در تک تک مراحل تولید خودم نظارت دارم که بهترین کیفیت به دست شما برسه ❤️
✅ سوالات آزمون آیلتس هم لو رفت
📕 /channel/+RT9NkzcfOY5iMGQ0
🔸🔸🔸🔸
دانلود رایگان موکاپ
@ipschannel
دانلود آبجکت و تکسچر
@Voxel3DVray
دوره جامع عکاسی
@pubplusx
کانفیگ دائمی پرسرعت
@networknim
آموزش حرفهای فتوشاپ2024
@limostudy
شاترپیک / عکس و وکتورهای با کیفیت
@shutterpic
دانلود نرم افزارهای کامپیوتر
@Software_computerr
30752
دانشجویان [[ مکانیک ]] بیایید اینجا
@mech_engineering
با فتوشاپ میلیونر شو !!
@azphotoshop
ابر کانال حسابداری و مالیاتی
@hesabdarimomtaz
1000 آموزش تخصص معماری
@VoxelLearn
آموزش برنامه نویسی حرفهای
@programmers2024
انگلیسی از ابتدا بیاموز بدون کلاس رفتن
@eng_asan
آموزش آهنگسازی و میکس صدا
@FLstudioXx
جذاب ترین تکنیک های کامپیوتر
@VIP30T
آموزش جذاب هک
@hackers85
آموزش های کمیاب برنامه نویسی
@amozesh_co
آموزش انگلیسی فقط در 25روز(تضمینی)
@HiEnglish1
آموزش آسان 0 تا 100 الکترونیک
@electricalnew
چگونه یک مقاله ❖ISI❖ بنویسیم ؟؟؟
@akhtar_electronic_group
کتاب و جزوه های مهندسی برق
@engineersbargh
آموزش مهندسی برق [[ PDF + Film ]]
@electrical_new
نکات کاربردی مهندسی برق [[ فیلم ]]
@margarinepower
منبع لبتاپ های استوک
@sun_stok
آرشیو آبجکت رویت جـــــدید
@VoxelObjectRevit
آموزش طراحی لوگو
@mrkhalaqq
کانال 3D Object
@Voxel3DDVray
آموزش فتوشاپ از مقدماتی تا پیشرفته
@azphotoshopp
آموزش طراحی نیروگاه خورشیدی
@solarsolmaz
بیندیشید ثروتمند شوید
@servatmandan_n
پروژه های آماده مهندسی برق [[ PDF + Word ]]
@proje_bargh
آموزش ابزار دقیق + PLC
@automatsin
آموزش هک و امنیت
@Mahdiihack
هک و امنیت
@hivashabake
فیلم و سریال های ایرانی جدید
@moviesfars
دنیای آزمایش های جذاب
@shimi95_ir
منبع فونت های خفن
@fonteditbyy
آموزش برق صنعتی [[ فیلم ]]
@electronicghodrat
آموزش برنامه نویسی و طراحی وب سایت
@hedcode
آگهی های استخدامی در کشور
@STSHIMI95
آموزش هک و امنیت
@Sezar_Sec
صفر تا صد فتوشاپ
@mrkhalaq
دانلود PSD های فتوشاپ
@VOXELPOSTPRO
انگلیسی از مبتدی تا پیشرفته
@Eng_Online
آموزش تکنیک های زبان انگلیسی
@PTEnglishtest1
دوره رازهای مخفی پولسازی
@packpublicx
آموزش صفر تا صد زبان انگلیسی فشرده ۴ماهه
@Eng_ravan
پکیج و دوره های رایگان
@parspublic
آموزش ادیت های ترند اینستا
@editby
هک و امنیت رو اینجا قورت بده
@UltraSecurity
〰️〰️〰️〰️〰️
⚜️@Armisstab
.
💢 یه تخفیف ویژه برای گجت گوست (Ghost) مخصوص دوستانی که دوره نفوذگر هوشمند رو ثبت نام کردن
❌ همچنین این تخفیف شامل دوستانی که بالای ۵ تا از دوره های ما رو شرکت کردن هم میشه
💵 قیمت گجت روی سایت: ۱۲۵۰ ت
💵 قیمت با تخفیف ویژه : ۹۰۰ ت
❌ فقط ۵ نفر میتونن از این تخفیف ویژه برای گجت گوست (Ghost) استفاده کنن
💎 پکیجی جذاب از کانال های V.I.P به صورت تخصصی امشب براتون جمع آوری کردیم ، پس از این فرصت طلایی استفاده کنید ⬇️
🚀Link : /channel/addlist/mcigiZukcf9iMDE0
🔺 خیلی از شماها توی حوزه وب هکینگ کار میکنید و قطعا تلاش کردید که آسیب پذیری کشف کنید و بتونید با گزارش آسیب پذیری مبلغی دریافت کنید، اما توی این پروسه خیلی ها به مشکل میخورن و ناامید میشن:(
🔻 اما اینو باید بدونید ، برای اینکه بتونید آسیب پذیری کشف کنید و هزینه دریافت کنید باید یکسری موارد رو به درستی یاد بگیرید در کنار دانش کار، ابزار تخصصی هم میتونه به شما کمک بکنه که تکمیل کننده پروسه شماست.
🟥 اگر کسی بخواد آسیب پذیری کشف کنه و بانتی دریافت کنه باید کارای زیر رو بتونه انجام بده :
۱- شما باید آسیب پذیری رو کامل درک کرده باشید و خیلی عمیق اونو بدونید
۲- باید بتونید پروسه ریکان (Recon) رو به خوبی انجام بدید
۳- باید بتونید چه به صورت دستی چه به صورت اتوماتیک با ابزار آسیب پذیری رو شناسایی کنید
۴- باید توانایی اکسپلویت کردن اون آسیب پذیری رو داشته باشید.
۵- باید بتونید سناریو های مختلف برای اون آسیب پذیری طراحی کنید
۶- باید بتونید گزارش درست و دقیقی از آسیب پذیری رو بنویسید و ارسال کنید
🔴 اگر این موارد رو بتونید درست پیاده سازی کنید مطمن باشید میتونید به نتیجه برسید ❤️
@UltraSecurity
✴️ در حالی که هنوز داره بسته های گجت گوست به بچه ها میرسه ، در حال طراحی گجت جدید هستیم که بزودی ارائه میشه و جزئیات رو اعلام میکنیم ❤️
@UltraSecurity
🖥 این پک رو به تلگرامتون اضافه کنید و دیگه دنبال پروژه،موقعیت شغلی، فیلم آموزشی، کتاب و جزوه که هر روز بهش نیاز داری نگرد!🔽
🛡/channel/addlist/wzYYaVDCUQozYTVk
.
♦️ این پیام ها بدجوری خستگی رو در میبره ❤️
#گجت_گوست
♦️ بازم نظر یکی دیگه از خریداران گجت گوست ❤️
💥 مجدد ۱۰ عدد از گجت گوست شارژ شد
🔰https://ultraamooz.com/product/ghost
💢 با این متدولوژی میتونید آسیب پذیری Low تا Medium کشف کنید اونم تعداد بالا در زمان کم، که باعث میشه بتونید درآمد خوبی داشته باشید.
♦️ توی یک سری ویدئو قراره قدم به قدم با هم پیش بریم:
اول خود آسیب پذیری رو کامل توضیح میدم و منطق اینکه چطوری اتفاق میفته، بعدش روش های تست دستی و اتوماتیک آسیب پذیری رو بررسی میکنیم و روش های مختلفش رو تست میکنیم، همچنین نحوه اکسپلویت کردن آسیب پذیری و همچنین نحوه ساخت سناریو رو آموزش میدیم ، در نهایت از صفر یک گزارش برای آسیب پذیری مینویسم و تمامی نکات مهم گزارش نویسی رو میگم و ارسال میکنیم و منتظر بانتی میمونیم :)
♦️ با این ویدیو ها شما هم آسیب پذیری رو یاد گرفتید کامل هم میتونید تست نفوذ بزنید و بانتی دریافت کنید
❌ این ویدیو ها قراره با شرایط خاصی ارائه بشه بزودی اطلاع میدم (رایگان نخواهد بود )
@UltraSecurity
💢 یه مدتی هست که دارم روی یک متدولوژی کار میکنم برای آسیب پذیری های Low تا Medium در وب ، توی این متدولوژی شخص هکر تمرکز میکنه روی آسیب پذیری های Low تا Medium و با اتوماتیک سازی پروسه میتونه با سرعت بیشتری به آسیب پذیری برسه
♦️ این نوع آسیب پذیری ها توی برنامه های ایرانی بین ۱ تا ۵ میلیون به خاطرش پرداخت میکنن ، در برنامه های خارجی بین ۵۰ تا ۱۰۰ دلار حالا تصور کنید شما ماهانه بتونید تعداد زیادی از این نوع آسیب پذیری ها کشف کنید که پیدا کردنش سخت نیست ، میتونید ماهانه درآمد خوبی داشته باشید
⭕️ این نکته رو بگم آسیب پذیری ای که به سایت پویا سازان گزارش کردم سطحش Medium بود و باید بیشتر پرداخت میکردن اما متاسفانه بانتی در برنامه های ایرانی پایین هست امیدواریم به مرور اصلاح بشه
@UltraSecurity
⭕️ گجت داره به دست بچه ها میرسه و خوشحالیم که راضی بودید ❤️
Читать полностью…✔️ پکیجی جذاب از کانال های V.I.P به صورت تخصصی امشب براتون جمع آوری کردیم ، پس از این فرصت طلایی استفاده کنید 🔽
🔗Link : /channel/addlist/MX9a0DLJkQsxZTBk
🎁 امشب به مناسبت تولد ادمین لیستی از بهترین چنل های VIPرو که فروشی هستن رو امشب رایگان قرار میدیم فقط تا امشب👇
Читать полностью…#سوال
سلام اقای اشکان مقدسی عصر شما بخیر
چند تا سوال درمورد امنیت شبکه داشتم،ممنون میشم جواب بدین:
من می خوام وارد این حوضه بشم،
1) اینکه بنظرتون امنیت شبکه اینده داره تو ایران یا خارج از ایران؟
2)درامد ها تو چه رنجی هست الان(من الان سایت هارو میبینم زیاد درامد های بالایی نمیزنن)
3)من دقیق زیرشاخه ها رو نمی دونم ولی با توجه به چیزی که پرسیدم SOC و انالیز دیتا رو گفتن درامد خوبی داره، نظر شما چیه سمت کدوم زیر شاخه برم؟(با توجه به اینکه وقت دارم).
4)مدرک دانشگاه تاثیره مهمی تو پذیرفته شدن داره؟
5)من الان دوره ccnp رو گذروندم و نمی دونم برای ادامه دوره های امنیت رو بگذرونم(security+,ceh,chfi,...) یا ccnp بگذرونم.بنظرتون کدوم عقلانی تره؟
👇👇 پاسخ این سوال بزودی در ویس زیر 👇
@UltraSecurity
🔵 کسب درامد طلایی با پک کانالای تخصصی زیر :
❤️🔥 /channel/addlist/sHF5GQhJKcAyOGFk ❤️🔥
.
♦️ یکسری ها میان میگن که از کار انداختن شبکه وایرلس که خطر و تاثیری نداره برای هکر مگه دیوونه هستیم که شبکه رو قطع کنیم؟
💢 اگر کمی دقت کنیم متوجه میشیم که همین قطعی شبکه وايرلس میتونه خطرات زیادی به همراه داشته باشه که من یکسری هاشو توضیح میدم
۱- این حمله باعث قطعی کاربران از شبکه میشه و در این حین ممکنه اطلاعات مختلفی در حال انتقال باشه که از بین بره ، همچنین این قطعی باعث اختلال در فرآیند کاری کاربران میشود ( مثال فرض کنید یکی در حال ترید کردن هست و شما از شبکه قطعش میکنید)
۲- این حمله باعث میشه کاربران از شبکه وایرلس اصلی قطع بشن و اگر وايرلس هکینگ کار کرده باشید میدونید که میشه با حمله Evil Twin میشه کاربران رو به شبکه جعلی وصل کرد و حمله Mitm (مرد میانی) رو اجرا کرد که باعث سرقت اطلاعات کاربران میشه
۳- این حمله در بخش های شرکتی و سازمانی تاثیر بیشتری داره و باعث میشه خدمات رسانی به مشکل بخوره ، فرض کنید یک بانک شبکه وایرلس داره و تمامی سیستم ها به اون شبکه وصلن و با قطعی اون شبکه وایرلس خدمات رسانی به مشکل میخوره و باعث کاهش اعتماد مشتریان و همچین آسیب به اعتبار برند میشه
@UltraSecurity